乐于分享
好东西不私藏

突发!Claude Code 源码泄露,Anthropic "被动开源" 了

本文最后更新于2026-03-31,某些文章具有时效性,若有错误或已失效,请在下方留言或联系老夜

突发!Claude Code 源码泄露,Anthropic "被动开源" 了

深度复盘:Claude Code 源码泄露事件的技术细节与隐藏彩蛋

今天(3月31日)整个科技圈都被一件事刷屏了 —— Anthropic 的 Claude Code 源码泄露了。

说实话,这事刚爆出来的时候我还以为是又一起黑客攻击事件,但深入了解后才发现:这根本不是什么黑客攻击,而是一次低级到不能再低级的工程失误

讲真,看完整个事件的来龙去脉,我心情有点复杂 —— 一方面觉得这事实在太离谱,另一方面又不得不承认:这次泄露给我们暴露了太多 Anthropic 没对外公布的猛料。

到底是怎么泄露的?

让我先给没吃到瓜的同学快速复盘一下事件经过:

01 发现者:一个安全实习生

这次泄露不是什么顶级黑客发现的,而是一个叫 Chaofan Shou 的实习生 —— 他在 Web3 安全公司 FuzzLand 实习。

他当时只是在检查 Claude Code 的 npm 包,然后就发现了问题:包里有一个叫 cli.js.map 的文件,体积足足有 57MB(近 60MB)。

对于任何有前端工程经验的开发者来说,Source Map 文件意味着什么不言而喻 —— 它的设计初衷是在生产环境调试时,把压缩混淆后的代码映射回原始源代码。

但问题是:这个 map 文件里不只是符号映射,而是实打实的 sourcesContent —— 完整的源代码就在里面!

没有黑客攻击,没有漏洞利用,没有社会工程学。你只要 npm install @anthropic-ai/claude-code,就能把 Claude Code 的源码完完整整还原出来。

02 这不是第一次

有意思的是,这已经不是 Claude Code 第一次源码泄露了。

搜索一下历史记录,你会发现:2025年就发生过几乎一模一样的事情。当时 Hacker News 上还有专门的讨论帖。

一次是失误,两次呢?这就有点耐人寻味了。

技术细节:51万行代码里藏了什么?

这次泄露的体量相当惊人:

  • 约 1900 个 TypeScript 源码文件
  • 代码总行数超过 51.2 万行
  • 约 40 个内置工具
  • 约 50 个斜杠命令

技术栈也曝光了:

  • 前端框架:React + Ink(终端 UI 库)
  • 运行时:Bun(不是 Node.js!)
  • 语言:TypeScript

但真正让人兴奋的不是这些已知信息,而是源码里暴露的隐藏功能

彩蛋时间:那些没对外公布的功能

这次泄露最大的瓜,不是代码本身,而是 Anthropic 藏在代码里的秘密功能 —— 几个用 Feature Flag 隐藏的未发布模式。

01 KAIROS:自主守护模式(最重磅)

源码里有一个明确的 feature flag,名字就叫 KAIROS。在注释里甚至直接写着:KAIROS (assistant mode)

它的配置描述是:”Start Claude in assistant mode (custom system prompt, …)”

但这只是表面,深入看代码你会发现:

KAIROS 是一个后台守护进程模式(Daemon mode)

现在的 Claude Code 还是一个「你踢一脚,它动一下」的命令行工具,但 KAIROS 的野心是:让 Agent 永远在线

它的核心能力包括:

  • 后台持续运行 —— 不需要你保持终端打开
  • 后台会话 —— 可以在后台处理多个任务
  • 自我记忆整合 —— 自动整理和记忆对话内容
  • 24×7 在线助手 —— 无人值守时也能自主工作和总结

想象一下:你睡觉前告诉 Claude Code”帮我看看这个项目有什么可以优化的”,第二天早上醒来,它已经把优化建议都整理好了 —— 这就是 KAIROS 想做的事情。

02 PROACTIVE:主动模式

除了 KAIROS,还有一个叫 PROACTIVE 的模式。

顾名思义,这个模式下 Claude Code 不再是被动等待指令,而是会:

  • 🔍 主动监控项目 —— 观察代码变化、文件更新
  • 💡 主动提出建议 —— 发现问题主动提醒
  • 提前处理任务 —— 预判你的需求,提前准备

这是往真正的”AI 程序员助手”迈了一大步 —— 不是你让它做什么它才做什么,而是它像一个真正的同事一样,主动帮你留意项目状态。

03 VOICE_MODE:语音交互模式

源码里还有一个 VOICE_MODE —— 语音交互模式。

注释里说”支持通过语音输入指令”,但目前部分命令可能还只是有限支持。

虽然现在还不完善,但这个方向很有意思 —— 未来可能你对着电脑说”帮我重构一下这个文件”,Claude Code 就直接动手了。

网友们的反应:速度真快

消息一出,整个开发者圈都疯了。

Chaofan Shou 在 X 上发帖后,短短几小时就有几百万浏览。而一众网友的动作更快:

01 GitHub 备份大赛

Anthropic 虽然很快就从 npm 上移除了那个 map 文件,但早就晚了。

网友们已经把源码备份到了 GitHub 上:

  • instructkr/claude-code – 标注为「Claude Code Snapshot for Research」
  • ChinaSiro/claude-code-sourcemap – 本次 v2.1.88 源码还原
  • sanbuphy/claude-code-source-code – 另一个备份

也就是说,即便 Anthropic 紧急删除原文件,代码也已经在开源社区里永久留存了。

02 评论区炸了

有人直接爆粗:「见鬼了。」
有人调侃:「Anthropic 这是搞了个’被动开源’啊」
有人兴奋:「这下全世界都能看看顶级 AI 公司的代码是怎么写的了」
有人担心:「这会不会有安全问题?」

但更多的开发者已经在开始分析源码了 —— 毕竟,能这样零距离学习顶级 AI 公司的工程实践,机会太难得了。

给所有开发者敲个警钟

这件事真的给所有发布 npm 包的开发者敲了个警钟:

01 Source Map 真的不能随便放

Source map 本来是开发调试用的,真的不应该出现在生产发布物里。

尤其是当你的 source map 里包含了 sourcesContent 的时候 —— 这相当于直接把源码送给别人。

02 发布前一定要检查

发布 npm 包前,千万要检查包里都有什么。

一个简单的 npm pack 然后解压看看,就能避免这种低级失误。

03 Feature Flag 也要注意安全

就算是用 Feature Flag 隐藏的功能,也不要在代码里写太敏感的信息。

因为只要源码泄露了,那些 Flag 就形同虚设了 —— 就像这次的 KAIROS,本来是个秘密功能,结果全天下都知道了。

对 Anthropic 的影响

说实话,这次事件对 Anthropic 的打击挺大的:

01 品牌形象受损

一个以安全著称的 AI 公司,竟然犯这种低级错误 —— 这多少会让人质疑他们的工程能力和安全意识。

02 竞争力受损

Claude Code 本来是 Anthropic 的一个差异化产品,现在源码全公开了,竞争对手可以直接抄作业。

尤其是 KAIROS 这种未发布的功能 —— 本来是杀手锏,现在别人可能抢先发布了。

03 但换个角度想…

不过,换个角度想,这也许不是坏事:

  • 更多人看到了 Anthropic 的工程实力
  • 开源社区可能会帮他们发现 bug 和改进建议
  • 说不定反而加速了 Claude Code 的生态发展

毕竟,软件工程历史上,”被动开源”最后反而成功的案例也不是没有。

最后说几句

说实话,我觉得这事挺有意思的。

一方面,这确实是个严重的安全失误,Anthropic 应该好好反思一下他们的发布流程。

但另一方面,这也让我们有机会看看顶级 AI 公司的代码是怎么写的 —— 看看他们的架构设计、工程实践、功能规划。

尤其是 KAIROS 这个功能 —— 它让我们看到了 Anthropic 对 AI 助手未来的想象:不是一个工具,而是一个 24×7 在线、能自主工作的伙伴。

这个方向真的很让人兴奋。

至于这次泄露事件本身 —— 它会成为科技史上一个经典的案例,告诉所有开发者:永远不要低估一个 .map 文件的威力

你怎么看这件事?欢迎在评论区聊聊。


更新:截至发稿,Anthropic 官方还没有正式回应该事件。我们会持续关注后续发展。

相关链接

  • Hacker News 讨论(2025):Claude Code source code leaked (2025)
  • Hacker News 讨论(2026):Claude Code source code leaked (2026)